Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función CNetClientTalk::OprMsg en el manejo de mensajes entrantes en Accfly Wireless Security IR Camera System 720P (CVE-2020-25783)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
28/01/2021
Última modificación:
01/02/2021

Descripción

Se detectó un problema en Accfly Wireless Security IR Camera System 720P con versiones de software v3.10.73 a v4.15.77. Se presenta un desbordamiento del búfer no autenticado en la región heap de la memoria en la función CNetClientTalk::OprMsg durante el manejo de mensajes entrantes

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:accfly:720p_firmware:*:*:*:*:*:*:*:* 3.10.73 (incluyendo) 4.15.77 (incluyendo)
cpe:2.3:h:accfly:720p:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información